A vulnerability was identified in thinkgem JeeSite up to 5.12.0. This vulnerability affects unknown code of the file modules/core/src/main/java/com/jeesite/common/ueditor/ActionEnter.java of the component UEditor Image Grabber. Such manipulation of the argument Source leads to server-side request forgery. The attack may be performed from remote. The exploit is publicly available and might be used. The name of the patch is 1c5e49b0818037452148e0f8ff69ed04cb8fefdc. It is advisable to implement a patch to correct this issue.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "5.10"
},
{
"last_affected": "5.10"
},
{
"introduced": "5.11"
},
{
"last_affected": "5.11"
},
{
"introduced": "5.12.0"
},
{
"last_affected": "5.12.0"
}
],
"source": "AFFECTED_FIELD"
}
],
"cwe_ids": [
"CWE-918"
],
"cna_assigner": "VulDB",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/7xxx/CVE-2025-7759.json"
}{
"cpe": "cpe:2.3:a:jeesite:jeesite:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "5.12.1"
}
],
"source": "CPE_RANGE"
}{
"extracted_events": [
{
"introduced": "5.0"
},
{
"last_affected": "5.0"
},
{
"introduced": "5.1"
},
{
"last_affected": "5.1"
},
{
"introduced": "5.2"
},
{
"last_affected": "5.2"
},
{
"introduced": "5.3"
},
{
"last_affected": "5.3"
},
{
"introduced": "5.4"
},
{
"last_affected": "5.4"
},
{
"introduced": "5.5"
},
{
"last_affected": "5.5"
},
{
"introduced": "5.6"
},
{
"last_affected": "5.6"
},
{
"introduced": "5.7"
},
{
"last_affected": "5.7"
},
{
"introduced": "5.8"
},
{
"last_affected": "5.8"
},
{
"introduced": "5.9"
},
{
"last_affected": "5.9"
}
],
"source": [
"AFFECTED_FIELD",
"REFERENCES"
]
}"2026-07-15T19:09:28Z"
[
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 1490.0,
"function_hash": "197298650004654717552343063793213839689"
},
"signature_version": "v1",
"source": "https://github.com/thinkgem/jeesite5/commit/1c5e49b0818037452148e0f8ff69ed04cb8fefdc",
"id": "CVE-2025-7759-43a7f2e4",
"target": {
"function": "invoke",
"file": "modules/core/src/main/java/com/jeesite/common/ueditor/ActionEnter.java"
}
},
{
"signature_type": "Line",
"deprecated": false,
"digest": {
"threshold": 0.9,
"line_hashes": [
"81837515418203944754595413661962474830",
"107201814600497962693269992140704497146",
"258976055338017258199931800960879961968",
"298372325623878408660816653703151093772",
"217301273048257232818296035623607681748",
"111320947540539556400283041793621005646",
"251579846703931908901076899073287535071",
"314177713896038309549330220940081335767",
"288724351273485516956261480966290011259",
"336519082650180822890925628776973153228",
"242533873804434210777033221325618715912",
"108642766051723238300997280874639075283",
"183113659526563990591453486362283092658",
"103599203092874443501793289881059267533"
]
},
"signature_version": "v1",
"source": "https://github.com/thinkgem/jeesite5/commit/1c5e49b0818037452148e0f8ff69ed04cb8fefdc",
"id": "CVE-2025-7759-4f0623ce",
"target": {
"file": "modules/core/src/main/java/com/jeesite/common/ueditor/ActionEnter.java"
}
},
{
"signature_type": "Function",
"deprecated": false,
"digest": {
"length": 137.0,
"function_hash": "83664895157502224164231868508667370897"
},
"signature_version": "v1",
"source": "https://github.com/thinkgem/jeesite5/commit/1c5e49b0818037452148e0f8ff69ed04cb8fefdc",
"id": "CVE-2025-7759-62b605fa",
"target": {
"function": "getFileTempleteByResource",
"file": "modules/cms/src/main/java/com/jeesite/modules/cms/utils/FileTempleteUtils.java"
}
},
{
"signature_type": "Line",
"deprecated": false,
"digest": {
"threshold": 0.9,
"line_hashes": [
"193081477795829529326205095022135972125",
"296027688045524647021463395099376616322",
"144467921983520207169294161739528915120",
"259404669500789351583644640838553042667",
"290775352619989367666768335916912009052",
"211165538538588854636579088158278424532",
"21407655544056902127293706354281803633",
"50248755676210400290662782259126781289",
"212118207537023410478415109041872865552",
"269984662094728627967570026216414456393",
"309398996639749142591374671123978609789"
]
},
"signature_version": "v1",
"source": "https://github.com/thinkgem/jeesite5/commit/1c5e49b0818037452148e0f8ff69ed04cb8fefdc",
"id": "CVE-2025-7759-d63645d2",
"target": {
"file": "modules/cms/src/main/java/com/jeesite/modules/cms/utils/FileTempleteUtils.java"
}
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-7759.json"